Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Recupere uma lista de objetos accessPackageResource em um accessPackageCatalog. Para solicitar a adição ou remoção de um accessPackageResource, use create accessPackageResourceRequest.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
Dica
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função de administrador com permissões de função com suporte por meio de uma das seguintes opções:
- Uma função no sistema de Gerenciamento de Direitos em que as funções menos privilegiadas são:
- Leitor de catálogo. Essa é a opção menos privilegiada
- Criador de catálogos
- Gerenciador de pacotes de acesso
- Funções do Microsoft Entra com mais privilégios com suporte para esta operação:
- Leitor de Segurança
- Leitor Global
- Administrador de Conformidade
- Administrador de Segurança
- Administrador de Governança de Identidade
Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.Read.All aplicativo. A função de leitor de catálogo é menos privilegiada do que a permissão do EntitlementManagement.Read.All aplicativo.
Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.
Solicitação HTTP
GET /identityGovernance/entitlementManagement/accessPackageCatalogs/{id}/accessPackageResources
Parâmetros de consulta opcionais
Este método dá suporte a Parâmetros de consulta do OData para ajudar a personalizar a resposta. Por exemplo, para recuperar os escopos e ambientes de recursos do pacote de acesso para cada recurso, inclua $expand=accessPackageResourceScopes,accessPackageResourceEnvironment,externalOriginResourceConnector na consulta. Para recuperar as funções disponíveis de um recurso, inclua $expand=accessPackageResourceRoles. Para recuperar apenas recursos para aplicativos e não para grupos ou sites, inclua $filter=resourceType eq 'Application' na consulta. Para obter informações gerais, acesse Parâmetros de consulta OData.
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, esse método retornará um 200 OK código de resposta e uma coleção de objetos accessPackageResource no corpo da resposta.
Exemplos
Solicitação
Veja a seguir um exemplo da solicitação, usando um filtro para selecionar recursos de um tipo específico e $expand retornar escopos de recursos de cada recurso.
GET https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageCatalogs/{id}/accessPackageResources?$filter=resourceType eq 'Application'&$expand=accessPackageResourceScopes
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-type: application/json
{
"value": [
{
"id": "400279ff-8e85-4dcf-b1d6-d3a6be372951",
"displayName": "Faculty cafeteria ordering",
"description": "Example application",
"url": "https://myapps.microsoft.com/example.com/signin/Faculty%20cafeteria%20ordering/f1e3b407-942d-4934-9a3f-cef1975cb988/",
"resourceType": "Application",
"originId": "2f1099a6-d4fc-4cc9-a0ef-ddd3f1bf0b7e",
"accessPackageResourceScopes": [
{
"id": "452d78a7-69a5-482d-a82f-859a5169c55e",
"displayName": "Root",
"description": "Root Scope",
"originId": "2f1099a6-d4fc-4cc9-a0ef-ddd3f1bf0b7e",
"originSystem": "AadApplication",
"isRootScope": true
}
],
"attributes": [
{
"id": "4f28e638-93de-4152-b631-2135da14c94a",
"attributeName": "country",
"attributeDefaultValue": null,
"isEditable": true,
"isPersistedOnAssignmentRemoval": false,
"attributeSource": {
"@odata.type": "#microsoft.graph.resourceAttributeQuestion",
"question": {
"@odata.type": "#microsoft.graph.accessPackageMultipleChoiceQuestion",
"id": "6c797e12-e608-4ac9-90da-a8f18df37a94",
"isRequired": false,
"isAnswerEditable": null,
"sequence": 0,
"allowsMultipleSelection": false,
"text": {
"defaultText": "Enter your country",
"localizedTexts": []
},
"choices": [
{
"actualValue": "USA",
"displayValue": {
"defaultText": "USA",
"localizedTexts": [
{
"text": "USA",
"languageCode": "en-US"
}
]
}
},
{
"actualValue": "Canada",
"displayValue": {
"defaultText": "Canada",
"localizedTexts": [
{
"text": "Canada",
"languageCode": "en-US"
}
]
}
},
{
"actualValue": "India",
"displayValue": {
"defaultText": "India",
"localizedTexts": [
{
"text": "English",
"languageCode": "en-US"
}
]
}
}
]
}
},
"attributeDestination": {
"@odata.type": "#microsoft.graph.userDirectoryAttributeStore"
}
}
]
}
]
}